Phantom 等 Solana 生態錢包今日遭遇大規模駭客攻擊事件,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元,且攻擊仍在進行當中。 Solana 官方稍早發布公告,正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響。
多個 Solana 生態錢包在今日遭遇大規模駭客攻擊,多名使用者的熱錢包資金,在不知情的情況下被耗盡,據 《Coindesk》報導,受害錢包包括 Phantom、Slope 、Trust Wallet 等。慢霧安全團隊監測顯示,迄今共有超過 8000 個 Solana 錢包被盜,總損失約為 450 萬美元。
這 4 個攻擊地址為:
慢霧起初估計,總損失金額為 5.8 億美元,但稍早已修正為 450 萬美元:
我們將只使用 SOL 、USDC 、USDT、BTC 、ETH 等資產計算損失,而非包括 EXIST 和其他垃圾幣的價值來計算。 根據目前 4 個地址持有的上述資產數量,我們估計總損失約為 450 萬美元,
另一家區塊鏈安全公司派盾(PeckShield)則估計,總損失金額為 800 萬美元:
此次 Solana 生態錢包的大範圍駭客攻擊事件,可能是因為駭客利用供應鏈問題竊取用戶私鑰所導致。截至目前,排除一個流動性極差的垃圾幣(代幣 EXIST,僅 30 人持有,可能被誤估了 5.7 億美元價值)後,實際損失估計為 800 萬美元。
Solana 生態 NFT 市場 Magic Eden 發推警告,似乎有一個廣泛存在的 SOL 漏洞,可以耗盡整個生態系的錢包資產,錢包用戶可進行以下設定來保護個人資產:
1. 進入 Phantom 錢包設定頁面
2. 點選受信任應用(Trusted Apps)
3. 撤銷任何可疑連結的權限。
Magic Eden 還建議,為保護個人資產,用戶還需進行以下工作:
1. 用新的助記詞創建一個新錢包
2. 把所有 NFT 和有流動性的加密貨幣轉移至新錢包
Phantom 官方發布公告表示,該項目正在與其他團隊密切合作,以查明 Solana 生態系中回報的漏洞。目前,團隊不認為這是 Phantom 特有的問題,一但有更多資訊,該項目將會持續發布更新。
Slope 官方發布公告表示,該項目正在與 Solana Labs 和其他基於 Solana 的協議和團隊合作,以查明問題並進行修正,不過截至目前,還沒有重大突破,若有任何重要結論和/或建議舉措出爐,將盡快發布更新。
Solana 官方公告
Solana 官方發布公告表示,在數家安全公司的幫助下,來自多個生態系的工程師正在調查此次大規模錢包被盜事件,目前沒有證據表明硬體錢包會受到影響,而在調查獲得進展後,將盡快發布後續更新。
